DevSecOps: инновационные технологии в разработке защищенного ПО
14/04/23
Завершили первую неделю онлайн-Форума ITSEC 2023: информационная и кибербезопасность России конференцией "Цифровая трансформация процессов разработки защищенного ПО и внедрение технологических практик DevSecOps". 14 апреля 163 ИТ и ИБ директора, руководителя отделов внутренней разработки и отделов разработки ПО для импортозамещения, разработчика и тестировщика обсудили, как трансформируются процессы безопасной разработки и пострелизных этапов жизненного цикла ПО. Смотреть материалы и видеозапись конференции→

В фокусе конференции — как эволюционирует процесс безопасной разработки в России, как меняются подходы и технологический стек, вопросы использования не своего кода, интеграции его в свои проекты в различных аспектах и автоматизации проверок безопасности в SDLC, какие отечественные средства тестирования, анализа исходного кода и автоматизации доступны на рынке.
В программе конференции:
- Интервью с Сергеем Романковым, TeamLead команды разработчиков, СИБУР Диджитал
- MAST на стероидах, или как Стингрей находит уязвимости в мобильных приложениях рассказал
Денис Морозов, директор AFI Distribution - О системном подходе при разработке и сертификации безопасного и качественного ПО рассказал
Дмитрий Пономарев, технический директор ООО НТЦ “Фобос-НТ”, сотрудник ИСП РАН - Практикой внедрения открытых средств анализа защищенности поделился Омар Ганиев, основатель DeteAct
- Алексей Смирнов, основатель CodeScoring, посвятил свое выступление созданию безопасного программного обеспечения. Как начать?
- В оживленной дискуссии “Стратегия развития процессов безопасной разработки в новой реальности. Риски, прогнозы, ожидания” приняли участие: Юрий Шабалин, Никита Пинаев (Стингрей), Сергей Романков (СИБУР Диджитал), Дмитрий Пономарев (НТЦ “Фобос-НТ“), Омар Ганиев (DeteAct), Алексей Смирнов (CodeScoring).
Презентации и видеозапись конференции→
Форум ITSEC обеспечивает поддержку российских разработчиков и заказчиков: быстрые и содержательные коммуникации для формирования шорт-листа отечественных решений, соответствующих задачам и требованиям заказчиков